美대선 흔든 러시아 ‘두마리 곰’…美당국 보고서 속 러‘해킹전략

美대선 흔든 러시아 ‘두마리 곰’…美당국 보고서 속 러‘해킹전략

입력 2016-12-30 11:45
수정 2016-12-30 11:45
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0

“팬시 베어·코지 베어 해킹단체 소행…러 정보기관들이 배후”

미국 정보당국이 미 대선판을 흔든 민주당 해킹 사건을 러시아 해킹단체 2곳의 소행이라고 결론 내린 보고서를 내놨다.

28일(현지시간) 의회전문지 더힐 등에 따르면 미 연방수사국(FBI)과 국토안보부(DHS)는 이날 러시아 해킹단체의 전략과 수법, 배후 등을 담은 13쪽짜리 합동 보고서를 발표했다.

미국 정부가 해킹과 러시아의 연관성을 공식적으로 처음 적시한 이번 보고서는 버락 오바마 대통령의 행정부가 미국 대선 개입의 책임을 물어 러시아에 고강도 보복 제재를 내놓은 데 맞춰 나왔다.

미 정보당국은 보고서에서 러시아의 해킹 작전에 ‘스텝지대 사는 회색곰’(Grizzly Steppe)이란 이름을 붙였다.

보고서는 ‘APT28’과 ‘APT29’ 등 러시아의 해킹단체 2곳이 민주당 전국위원회(DNC)와 민주당 대선후보 힐러리 클린턴 캠프의 선대본부장 존 포데스타의 이메일 해킹을 감행했다고 설명했다.

APT28은 ‘팬시 베어’(Fancy Bear), APT29는 ‘코지 베어’(Cozy Bear)라는 별칭으로 각각 불린다.

보고서는 이들 기관이 DNC 인사 등의 이메일을 해킹하는 데 ‘스피어피싱’(표적 공격)을 사용했다고 봤다.

스피어피싱은 개인의 정보를 미리 캐내서 의심 못 할 ‘맹점’을 찾고 이를 작살(스피어)로 찍듯 공략하는 해킹 방법이다. 직원의 정보를 미리 염탐하고 당사자가 믿을 수 있도록 지인·거래처를 사칭하는 이메일을 보내 악성 코드를 감염시키는 수법이 대표적 사례다.

두 마리 ‘곰’의 배후로는 러시아의 정보기관들이 지목됐다.

미 정보당국은 러시아군 총정보국(GRU)과 러시아연방보안국(FSB)을 각각 APT28과 APT29의 배후로 판단했다.

KGB(옛 소련 정보기관인 국가보안위원회)를 전신으로 한 FSB는 2015년 중순부터 1천 명 이상에게 악성코드 감염 링크를 이메일로 보냈다고 보고서는 설명했다.

보고서는 러시아의 민주당 해킹이 미 대선이 끝난 이후에도 있었다고 지적했다.

미 정보당국의 보고서를 근거로 미 정부가 러시아 제재에 나섰지만 보고서의 깊이가 부족하고 너무 늦게 나온 측면이 있다는 비판도 나왔다.

영국 일간 가디언은 보안전문가들이 트위터에서 미 정보당국 보고서가 너무 기본적이며 앞서 나온 민간업체 보고서와 비교해 새로울 것이 없다고 비난하고 있다고 전했다.

한편 뉴욕타임스(NYT)는 이날 ‘러시아가 사이버전쟁에 투입할 엘리트 해커를 모집하는 법’이란 제목의 기사에서 “지난 3년간 러시아는 군사 전문가에 의존하기보다는 정부 모집책이 나서 광범위한 범위에서 프로그래머들을 스카우트하고 있다”고 설명했다.

NYT는 “러시아에선 학교 시스템을 넘어선 모집이 이뤄지고 있다”고 전했다.

최기찬 서울시의원 “금천 교육 정책 성과 나타나”… ‘교육도시 금천 2.0 도약’ 추진

금천구 공교육 정책이 일정 부분 성과를 내고 있는 가운데, 더불어민주당 최기찬 금천구청장 출마예정자(서울시의원, 재선)는 “금천 교육 정책이 성과를 보이고 있지만 이제는 한 단계 더 도약해야 할 시점”이라며 교육 경쟁력 강화를 위한 ‘교육도시 금천 2.0’ 정책을 추진하겠다고 밝혔다. 제10대 서울시의회 교육위원장을 지내기도 한 최 출마예정자는 22일 “최근 금천구 교육환경이 꾸준히 개선되고 있고, 공교육 지원 정책도 성과를 보이고 있다”며 “이러한 변화가 일시적인 개선에 그치지 않고 금천 교육 전반의 특색 있는 경쟁력으로 이어질 수 있도록 다음 단계의 정책이 필요하다”고 강조했다. 실제로 서울시 교육환경 만족도 조사 결과 금천구의 공교육 만족도는 2021년 23위에서 2023년 9위까지 상승한 바 있다. 다만 학부모들 사이에서는 여전히 진로 교육, 방과 후 학습, 교육 지원 프로그램 확대에 대한 요구가 지속적으로 제기되고 있다. 최 출마예정자는 이와 같은 문제를 반영해 ▲금천형 교육지원센터 기능 강화 ▲학교-지역 간 교육협력 플랫폼 구축 ▲청소년 진로, 직업 교육 체험 확대 ▲방과 후 학습 지원 프로그램 강화 등 교육도시 금천 2.0 정책을 제시했다.
thumbnail - 최기찬 서울시의원 “금천 교육 정책 성과 나타나”… ‘교육도시 금천 2.0 도약’ 추진

연합뉴스
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
일상 및 업무 내 AI 서비스 활용 비중은 어느 정도입니까?
일상 및 업무 내 AI 서비스 활용 비중은 어느 정도입니까?
일과 대부분을 AI와 병행한다.
단순 참고용으로 간헐적 활용한다.
거의 활용하지 않거나 직접 수행하는 방식이 우선이다.
지난 Poll
-->
광고삭제
광고삭제
위로